Хакер атаковал Sui DEX через оракул, ущерб не раскрыт
Сегодня ранним утром на одном из DEX в сети Sui произошла атака с манипуляцией оракулом. Масштаб ущерба и конкретные пострадавшие активы пока не раскрыты. Суть инцидента: вероятно, искажение ценового фида, из‑за чего были завышены/занижены значения залога или нарушены курсы обмена.
Ключевое резюме
- Сеть: Sui
- Затронутая платформа: конкретный DEX. Нужен официальный анонс проекта.
- Вектор атаки: возможна ценовая манипуляция оракулом. Уязвимость могла проявиться при расчете цены в пуле ликвидности или на этапе интеграции с внешним ценовым фидом.
- Масштаб ущерба: не раскрыт. Идет расследование.
Типичный механизм атак на оракулы
- Искажение ценового фида: краткосрочно двигают пару с низкой ликвидностью, чтобы исказить ончейн‑цену.
- Эксплуатация займов/свапов: используют искаженную цену для чрезмерного заимствования или заключения выгодных свапов.
- Расчет и вывод: до нормализации цены быстро закрывают позиции или выводят средства.
Возможное влияние на рынок
- Краткосрочные настроения по SUI: негативные. Возможен рост премии за риск безопасности.
- Ликвидность DEX: в отдельных пулах возможны временное снижение ликвидности или усиление проскальзывания.
- Доверие к оракулам: возрастет запрос на диверсификацию источников и применение задержек/TWAP.
Пункты риск‑менеджмента
- Дизайн оракула: множественные источники, выборка с задержкой, расчет цены на базе TWAP.
- Ограничители протокола: лимиты на заимствование, верхние границы коэффициентов залога, аварийная пауза при резких ценовых движениях.
- Мониторинг: алерты на аномальные ценовые расхождения, ончейн‑проверки на сэндвич‑атаки и защитные механизмы.








